PT-2025-3545 · Tenda · Tenda Ac8V4
CVE-2024-57703
·
Publicado
2025-01-16
·
Atualizado
2025-01-18
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Tenda AC8v4 versão V16.03.34.06
Descrição
O problema é uma vulnerabilidade de estouro de pilha que afeta a função
setSchedWifi no arquivo /goform/openSchedWifi. Esta vulnerabilidade é causada pela manipulação do argumento schedEndTime, levando a um estouro de buffer baseado em pilha.Recomendações
Para o Tenda AC8v4 versão V16.03.34.06, como solução temporária, considere desativar a função
setSchedWifi até que um patch esteja disponível. Restrinja o acesso ao arquivo /goform/openSchedWifi para minimizar o risco de exploração. Evite usar o argumento schedEndTime na função afetada até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Memory Corruption
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tenda Ac8V4